31 avis sur l'article : Failles de sécurité Meltdown / Spectre : un correctif arrive sur Windows 10

Failles de sécurité Meltdown / Spectre : un correctif arrive sur Windows 10

Alors que les premiers rapports indiquaient que la faille de sécurité critique ne touchait que les processeurs Intel, il s'avère finalement qu’elle concernerait d'autres types de processeurs mais dans une moindre mesure. Nous apprenons également que Microsoft va déployer prochainement un patch sur Windows 10, 8 et 7 pour combler cette faille. Comment fonctionnent les attaques ? Des ...

Lire l'article
  • J’ai lu une vingtaine d’articles et quelque 200 tweets. Je suis choqué.
    Et tout cela, à cause de ladite “out-of-order execution”. Il faudrait retourner à i486.

    https://www.raspberrypi.org/blog/why-raspberry-pi-isnt-vulnerable-to-spectre-or-meltdown/
    • Idem pour moi, j'ai patché avec le msu du catalogue Microsoft, et...aucun changement sur les perfs
      • Bonsoir, petit retour après application du patch, je craignais que pour un encodage, les performances pourraient être moindres, après vérification, non, aucun changement, même il a été plus rapide après l'application du patch ! ! !
        • Je suppose que je peux aller me faire f....re avec mon 930
          • Pour ma part, update en cours également sur Lumia 950
            • Sans vouloir être arrogant ou autre, cette article n'est malheureusement pas totalement vrai :
              -Meltdown : Oui il y a un patch logiciel mais il vous fera perdre entre 5% et 30% de performance selon votre activité (bureautique, jeux, serveur, ...)
              -Spectre : Aucun patch logiciel ne peut définitivement régler la faille. Seulement ceux qui serons connus au fur et a mesure (c'est a dire pratiquement rien) et aujourd'hui aucun patch pour cette faille n'est proposé. Le problème vient en faite de la conception physique des cpu et pour l'instant il n'est prévu que la solution pour nouvelles version de cpu n'arrivera que dans une décennie environ (si j'ai bien tout compris).

              Petit rapel :
              Meltdown : Seul les cpu intel sont considérés comme concerné.
              Spectre : Tous les cpu (intel, amd, arm, ...) sont touché.

              Edit:
              Pour info le site officiel en anglais des deux failles : https://spectreattack.com/
              • Oui oui ssd pour y mettre win 10 évidemment
                Merci
                • 11.80 Mbps, qui dit mieux ^^
                  • Encore faut-il que les particuliers et professionnels acceptent d'installer les mises à jour....
                    • on peut remercier en effet les chercheurs de Google (plus précisément le Google’s Project Zero) :D

                      c'est en effet très fort d'avoir découvert cette faille qui vient directement de l'architecture des processeurs
                      • Pour les utilisateurs Apple, s'ils sont tous comme mon entourage, alors il prendront un moment avant d' installer les dernières mises a jour. Car ils on tellement eu de problème avec les mises a jour, qu'ils préfères attendre un mois avant des les installer.
                        • Non, fonce, les correctifs sont là déjà. Sa va te changer la vie. J'espère que tu test équipé de SSD pour le disque principal.
                          Bon upgrade !!

                          Au même temps, même si ces correctif son encore récent, ils travails dessus, c'est le plus importants.
                          • Ça ne démontre rien... On pourrait tout autant en déduire qu'ils se sont précipités, et ont patché ça comme des cochons...
                            • A votre avis : j'ai encore ce matin mon vieux pc de bureau de 2005 mais je dois récupérer ma nouvelle configuration aujourd'hui, dont un core i5 7500... N'attend avant de monter ou bien ?
                              • MàJ cumulative (KB4056892) téléchargée, redémarrage dès que j'aurais fini mon travail en cours ;)
                                • C'est énorme comme soucis. Maintenant chapeau aux personnes ayant trouvé les bugs. Elles sont sacrément fortes !
                                  • Linux c'est pas encore le cas (en fonction des distribution), mais si vous regardez les Nom des build de MAJ, on voit que c'est vraiment pas depuis récemment qu'ils travaillent sur les patch.
                                    Chez VMware on voit le patch début décembre 2017, et d'autre bien avant.
                                      • Je peux partir pour ½h de dl...
                                        Voir plus vu la perte de stabilité de la connexion
                                        • 6km pour moi
                                          • merci Free ^^ et puis bon 1200 m du central téléphonique (vais pas dire NRA,tout le monde ne sait pas ce que ça veut dire)
                                            • t'as du bol, moi j'ai du 2/2.8Mbps
                                              • Linux=grosse communauté,et MacOS,basé sur BSD cousin de Linux, avec un fonctionnement similaire
                                                • Bah même avec 8 Mbps,il faut 10 min, y a pire (genre l'ISO de l'OS complet ;))
                                                  • Si je comprend bien les programmeurs Apple et Linux ont été plus rapides à réagir que Msft.
                                                    • ARM += android + iOS.
                                                      • Ouï peut être mais ne toucherais plus grand monde.
                                                        Elle était facile celle là.
                                                        Ok --------->[]
                                                        • Arnaud, on peut déjà télécharger le correctif manuellement si on est pressés !
                                                          https://www.catalog.update.microsoft.com/Search.aspx?q=KB4056892%20

                                                          Mais attention, 600Mb l'update !
                                                          • C'est étrange quand même toutes ces alertes de sécurité. Depuis que la NSA c'est faite pirater. C'est devenu un gros problème.
                                                            • Techniquement, il semblerait que oui.
                                                              • vu que ça peut concerner les puces ARM et windows 10 mobile ??
                                                                Voir tous les commentaires (31)